Накопительный пакет обновления KB5026435 (Build 19045.5247) предназначен для Windows 10 Корпоративная LTSC 2021, версия 21H2 на базе процессоров x86, x64 (amd64), ARM64 в следующих редакциях:
Примечание. Поддержка Windows 10, версия 21H2 в редакциях Домашняя, Pro, Pro Education и Pro for Workstations завершилась в июне 2023 года.
Windows 10, версия 21H2 (сборка ОС 19044.5487)
Обновления доступны в рамках Вторника патчей.
Содержание
- Улучшения и исправления KB5051974
- Установка через Центр обновления Windows
- Скачать обновление KB5051974
Улучшения и исправления KB5051974 (Сборка 19044.5487)
Данное обновление включает обновления качества. Новые функции системы не представлены. Список ключевых изменений:
- Обновление содержит различные улучшения безопасности внутренних функций ОС. «Вторник Патчей», февраль 2025: Microsoft исправила 159 проблем безопасности, в том числе 8 уязвимостей «нулевого дня»
- Другие изменения и улучшения аналогичны обновлению KB5051974 (Build 19045.5487) для Windows 10, версия 22H2.
Если вы установили предыдущие обновления, на ваше устройство будут загружены и установлены только новые обновления, содержащиеся в этом пакете.
Известные проблемы
После установки обновления безопасности за октябрь 2024 года у некоторых пользователей OpenSSH-служба перестала запускаться, из-за чего невозможны подключения по SSH. Проблема затрагивает как корпоративных, так и образовательных клиентов, а также устройства IoT.
Для временного решения проблемы можно обновить разрешения (ACL) на затронутых директориях. Для этого выполните следующие шаги:
- Запустите PowerShell от имени администратора.
- Обновите разрешения для каталогов C:\ProgramData\ssh и C:\ProgramData\ssh\logs, предоставив полный доступ для SYSTEM и группы Администраторы, а также разрешив чтение для группы Authenticated Users. Для ограничения доступа можно настроить строку разрешений по вашему усмотрению.
- Используйте следующие команды для обновления разрешений:
$directoryPath = "C:\ProgramData\ssh" $acl = Get-Acl -Path $directoryPath $sddlString = "O:BAD:PAI(A;OICI;FA;;;SY)(A;OICI;FA;;;BA)(A;OICI;0x1200a9;;;AU)" $securityDescriptor = New-Object System.Security.AccessControl.RawSecurityDescriptor $sddlString $acl.SetSecurityDescriptorSddlForm($securityDescriptor.GetSddlForm("All"))Set-Acl -Path $directoryPath -AclObject $acl
Повторите вышеуказанные действия для каталога C:\ProgramData\ssh\logs.
Microsoft активно работает над устранением проблемы и предоставит решение в одном из следующих обновлений Windows. Дополнительная информация будет опубликована, как только решение станет доступным.
На устройствах с установленными определенными компонентами Citrix, такими как Citrix Session Recording Agent (SRA) версии 2411 (выпущена в декабре 2024 года), может возникать невозможность завершения установки обновления безопасности Windows за январь 2025 года. При попытке завершить установку появляется сообщение об ошибке, после чего система откатывается к предыдущим обновлениям.
Просмотрщик событий Windows может отображать ошибку, связанную с SgrmBroker.exe, на устройствах, на которых установлены обновления Windows, выпущенные 14 января 2025 года или позже. Эта ошибка может отображаться в разделе Журналы Windows > Система как Событие 7023 с текстом, подобным «Служба System Guard Runtime Monitor Broker завершила работу с ошибкой: %%3489660935».
Ошибка наблюдается только при тщательном мониторинге Просмотрщика событий Windows. В противном случае она остается незамеченной и не появляется в виде диалогового окна или уведомления.
Примечание: Нет необходимости вручную запускать эту службу или настраивать её каким-либо образом (это может привести к появлению ошибок без необходимости). Будущие обновления Windows скорректируют компоненты, используемые данной службой и SgrmBroker.exe.
Специальные действия не требуются, однако службу можно безопасно отключить, чтобы предотвратить появление ошибки в Просмотрщике событий. Для этого выполните следующие шаги:
-
Откройте окно командной строки. Для этого откройте меню «Пуск» и введите
cmd
. В результатах появится выберите «Командная строка», нажмите на стрелку справа и выберите «Запуск от имени администратора». -
После открытия окна командной строки введите следующий текст:
sc.exe config sgrmagent start=disabled
-
Возможно, после этого появится сообщение. Затем введите следующий текст:
reg add HKLM\System\CurrentControlSet\Services\SgrmBroker /v Start /d 4 /t REG_DWORD
-
Закройте окно командной строки.
-
Установка через Центр обновления Windows
Накопительное обновление 5051974 для ПК устанавливается автоматически через Центр обновления Windows. Для проверки перейдите в меню Параметры > Обновление и безопасность и нажмите Проверить наличие обновлений.
Для завершения установки потребуется перезагрузка компьютера. После обновления номер сборки Windows 10 (версия 21H2) поменяется на 19044.5487.
Скачать обновление KB5051974
Вы также можете скачать обновление из Каталога Центра обновления Майкрософт и установить его вручную по ссылке ниже:
Последние статьи #Windows
• Обновлённый интерфейс входа в учётную запись Microsoft: тёмная тема, Fluent 2 и адаптация под любые экраны
• Windows 11 Build 27823 (Canary): Что нового, готовые ISO-образы
• Microsoft исправила проблему с USB-принтерами в Windows 11 с помощью обновления KB5053657
• Microsoft подтвердила, что ошибка с Dirac Audio в Windows 11, версия 24H2 пока не исправлена
• Новая уязвимость Windows раскрывает NTLM-хэши. Доступен неофициальный патч
• Microsoft начала тестировать изменения для Windows 11, версия 25H2